Ataque a la marca ESET apunta a Israel; La empresa niega el compromiso
La empresa de seguridad ESET refuta los informes de que los ciberatacantes han comprometido sus plataformas y las han utilizado para atacar a clientes en Israel con peligroso malware de limpieza. Sin embargo, se descubrió que un socio de allí, Comsecure, se había visto afectado.
«Somos conscientes de un incidente de seguridad que afectó a nuestra empresa asociada en Israel la semana pasada», dijo. conocido en X, anteriormente conocido como Twitter. “Según nuestra investigación inicial, una campaña de correo electrónico malicioso limitada fue bloqueada en diez minutos. La tecnología de ESET bloquea la amenaza y nuestros clientes están seguros. ESET no se ha visto comprometido y está trabajando estrechamente con su socio para realizar más investigaciones y continuamos monitoreando la situación”.
El investigador de seguridad Kevin Beaumont (también conocido como Gossi the Dog) provocó reacciones violentas después de escribir en un blog sobre un correo electrónico malicioso de un usuario de ESET. al corriente en el foro de usuarios de ESET. El correo electrónico estaba marcado como malicioso y tenía el asunto «¡Los atacantes respaldados por el gobierno pueden estar intentando comprometer su dispositivo!». Se decía que era del equipo de ESET y brindaba protección adicional contra un ataque en curso:
Fuente: Foro de usuarios de ESET.
El correo electrónico contenía un archivo adjunto .ZIP que se descomprimió al abrirlo. malware destructivo de limpieza que es similar al utilizado por Handala Según la persona que marcó el correo electrónico de Beaumont, se trata de un grupo de amenazas. Handala, llamada así por personaje de dibujos animados políticos que encarna la identidad nacional del pueblo palestino se ha dado a conocer Ataque a organizaciones israelíes después de los ataques de Hamás del 7 de octubre y la consiguiente guerra con programas de eliminación de datos.
Beaumont señaló: “Logré recibir el correo electrónico pasa los controles DKIM y SPF por venir de la tienda ESET”, dijo en el Blog. «Además, el enlace en realidad conduce a backend.store.eset.co.il, propiedad de ESET Israel».
Esto lo llevó a esto completo vía Mastodon: “ESET Israel definitivamente se ha visto comprometido. Esto es un ransomware falso que se comunica con un servidor de una organización de noticias israelí por alguna razón”.
ESET ahora ha refutado categóricamente esta afirmación, sugiriendo que los ciberatacantes utilizaron algún tipo de modus operandi. Evite las medidas contra la suplantación de identidad para el correo electrónico y el enlace .ZIP. ESET no respondió de inmediato a una solicitud de Dark Reading para obtener más información sobre el papel de Comsecure en el incidente y la rutina del ataque.
La campaña ahora está bloqueada para los clientes de ESET.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/eset-wiper-attack-targets-israel
